BUGKU------十六进制与数字比较

首先代码审计
在这里插入图片描述
函数要求变量 t e m p 1   9 temp不能存在1~9之间的数字, 最后,又要求 temp=3735929054;
这本来是自相矛盾的,但php在转码时会把16进制转化为十进制.于是把
3735929054转换成16进制为0xdeadc0de,记得带上0x;
构造payload?password=0xdeadc0de即可得到flag

猜你喜欢

转载自blog.csdn.net/solitudi/article/details/107634260